Avatar billede nicebabe Nybegynder
30. marts 2008 - 13:29 Der er 17 kommentarer og
1 løsning

hijackthis (pc langsom - hackere)

Hej eksperten,
min brors pc er blevet rigtig langsom og jeg tror også at hans pc er skyld i at vores internet er blevet meget langsommere. Der kommer popups med advarsler om at han er blevet hacket og at han skal downloade forskellige virusprogrammer. (han kommer automatisk hen til disse "download antivirus" hjemmesider... det er meget forstyrrende!)

Har i mulighed for at kigge han hijack log igennem?
På forhånd rigtig mange tak!

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:23:26, on 30-03-2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programmer\NetProject\scit.exe
C:\Programmer\NetProject\sbmntr.exe
C:\Programmer\Java\jre1.6.0_05\bin\jusched.exe
C:\Programmer\Microsoft Office\Office12\GrooveMonitor.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Programmer\VIA\VIAudioi\SBADeck\ADeck.exe
C:\Programmer\ESET\ESET NOD32 Antivirus\egui.exe
C:\Programmer\NetProject\scm.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmer\Windows Live\Messenger\MsnMsgr.Exe
C:\programmer\steam\steam.exe
C:\Programmer\NetProject\sbsm.exe
C:\Programmer\ESET\ESET NOD32 Antivirus\ekrn.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmer\BitComet\BitComet.exe
C:\Programmer\AntiVir PersonalEdition Classic\sched.exe
C:\Programmer\AntiVir PersonalEdition Classic\avguard.exe
C:\Programmer\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programmer\AntiVir PersonalEdition Classic\avscan.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\Programmer\Fælles filer\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Programmer\Trend Micro\HijackThis\HijackThis.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Programmer\BitComet\tools\BitCometBHO_1.2.1.2.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Programmer\AVG\AVG8\avgssie.dll (file missing)
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL
O2 - BHO: 375013 helper - {74F7DB6B-86E9-4B91-9D9F-B0D954D7AA5B} - (no file)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmer\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: (no name) - {7C109800-A5D5-438F-9640-18D17E168B88} - C:\Programmer\NetProject\sbmdl.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Hjælp til tilmelding til Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmer\Fælles filer\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: Internet Service - {DB9FBA9D-AB1B-4CC6-9745-F3B549D64E40} - C:\Programmer\NetProject\wamdl.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmer\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Programmer\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [AudioDeck] C:\Programmer\VIA\VIAudioi\SBADeck\ADeck.exe 1
O4 - HKLM\..\Run: [WinampAgent] C:\Programmer\Winamp\winampa.exe
O4 - HKLM\..\Run: [egui] "C:\Programmer\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice
O4 - HKLM\..\Run: [avgnt] "C:\Programmer\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmer\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Steam] "c:\programmer\steam\steam.exe" -silent
O4 - HKCU\..\Run: [BitComet] "C:\Programmer\BitComet\BitComet.exe" /tray
O4 - HKCU\..\Run: [DriverUpdaterPro] C:\Programmer\XPC Tools\Driver Updater Pro\DriverUpdaterPro.exe -t
O4 - HKLM\..\Policies\Explorer\Run: [some] C:\Programmer\NetProject\scit.exe
O4 - HKLM\..\Policies\Explorer\Run: [start] C:\Programmer\NetProject\sbmntr.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKAL TJENESTE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETVÆRKSTJENESTE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: hamachi.lnk = C:\Programmer\Hamachi\hamachi.exe
O4 - Startup: MagicDisc.lnk = C:\Programmer\MagicDisc\MagicDisc.exe
O8 - Extra context menu item: &D&ownload &with BitComet - res://C:\Programmer\BitComet\BitComet.exe/AddLink.htm
O8 - Extra context menu item: &D&ownload all video with BitComet - res://C:\Programmer\BitComet\BitComet.exe/AddVideo.htm
O8 - Extra context menu item: &D&ownload all with BitComet - res://C:\Programmer\BitComet\BitComet.exe/AddAllLink.htm
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmer\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmer\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Send to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: S&end to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: (no name) - {9034A523-D068-4BE8-A284-9DF278BE776E} - http://www.iefixgate.com/redirect.php (file missing)
O9 - Extra 'Tools' menuitem: IE Anti-Spyware - {9034A523-D068-4BE8-A284-9DF278BE776E} - http://www.iefixgate.com/redirect.php (file missing)
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://C:\Programmer\BitComet\tools\BitCometBHO_1.2.1.2.dll/206 (file missing)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~2\Office12\GR99D3~1.DLL
O20 - Winlogon Notify: !SASWinLogon - C:\Programmer\SUPERAntiSpyware\SASWINLO.dll
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programmer\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programmer\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C:\Programmer\ESET\ESET NOD32 Antivirus\EHttpSrv.exe
O23 - Service: Eset Service (ekrn) - ESET - C:\Programmer\ESET\ESET NOD32 Antivirus\ekrn.exe
O23 - Service: Remote Procedure Manager(TPM) (RPCM) - Unknown owner - C:\Programmer\Common Files\Microsoft Shared\Speech\csvde.exe (file missing)
O23 - Service: SmartLinkService (SLService) -  - C:\WINDOWS\SYSTEM32\slserv.exe

--
End of file - 8215 bytes
Avatar billede noob2003 Nybegynder
30. marts 2008 - 13:46 #1
nettet sløves ned når men bruger BitComet, og harddisk er total fyldt med film mv. ;)
Avatar billede kalp Novice
30. marts 2008 - 14:01 #2
noob2003 >> men mon ikke det ville hjælpe hvis maskinen var ren for snavs:)
for det er den nemlig ikke!

jeg har dog ikke tid lige nu til, at gå den igennem.. kan gøre det senere hvis ikke en anden kommer ind over tråden.
30. marts 2008 - 14:37 #3
Jeg ser på den...
30. marts 2008 - 14:46 #4
Afinstaller
* BitComet
http://www.spywarefri.dk/forum/topic.asp?TOPIC_ID=40284
* NetProject
via
[Start][Indstilninger][Kontrolpanel][Tilføj/fjern programmer]

Genstart for at fuldføre afinstalationen...

---------------------------------------

... Nu er det ikke alle (u)ønskede elementer som viser sig med en HiJackThis Log; så gennemfør proceduren herfra -> http://www.eksperten.dk/artikler/1123

---------------------------------------

Jeg ved ikke liiiiige rigtig om jeg vil stole på [DriverUpdaterPro.exe] ?

Og der er også 'rester' efter AVG ?

Det napper vi i næste omgang...
Avatar billede nicebabe Nybegynder
30. marts 2008 - 16:51 #5
Hej Karise Larry, mange tak for dine links.

Jeg har prøvet at følge anviningerne fra fromsejs artiel men desværre kunne jeg ikke downloade combix af en eller anden grund. (skærmen fryser fast når downloadingen er næsten færdig).

Her er min nye hijackthis log:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:48:12, on 30-03-2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmer\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Programmer\Java\jre1.6.0_05\bin\jusched.exe
C:\Programmer\Microsoft Office\Office12\GrooveMonitor.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Programmer\VIA\VIAudioi\SBADeck\ADeck.exe
C:\Programmer\Winamp\winampa.exe
C:\Programmer\ESET\ESET NOD32 Antivirus\egui.exe
C:\Programmer\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmer\Windows Live\Messenger\MsnMsgr.Exe
C:\programmer\steam\steam.exe
C:\Programmer\SUPERAntiSpyware\SUPERAntiSpyware.exe
C:\Programmer\AntiVir PersonalEdition Classic\sched.exe
C:\Programmer\ESET\ESET NOD32 Antivirus\ekrn.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmer\MagicDisc\MagicDisc.exe
C:\Programmer\Fælles filer\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - (no file)
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmer\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Hjælp til tilmelding til Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmer\Fælles filer\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmer\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Programmer\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [AudioDeck] C:\Programmer\VIA\VIAudioi\SBADeck\ADeck.exe 1
O4 - HKLM\..\Run: [WinampAgent] C:\Programmer\Winamp\winampa.exe
O4 - HKLM\..\Run: [egui] "C:\Programmer\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice
O4 - HKLM\..\Run: [avgnt] "C:\Programmer\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmer\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Steam] "c:\programmer\steam\steam.exe" -silent
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Programmer\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKAL TJENESTE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETVÆRKSTJENESTE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: hamachi.lnk = C:\Programmer\Hamachi\hamachi.exe
O4 - Startup: MagicDisc.lnk = C:\Programmer\MagicDisc\MagicDisc.exe
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmer\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmer\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Send to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: S&end to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~2\Office12\GR99D3~1.DLL
O20 - Winlogon Notify: !SASWinLogon - C:\Programmer\SUPERAntiSpyware\SASWINLO.dll
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programmer\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programmer\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C:\Programmer\ESET\ESET NOD32 Antivirus\EHttpSrv.exe
O23 - Service: Eset Service (ekrn) - ESET - C:\Programmer\ESET\ESET NOD32 Antivirus\ekrn.exe
O23 - Service: Remote Procedure Manager(TPM) (RPCM) - Unknown owner - C:\Programmer\Common Files\Microsoft Shared\Speech\csvde.exe (file missing)
O23 - Service: SmartLinkService (SLService) -  - C:\WINDOWS\SYSTEM32\slserv.exe

--
End of file - 6575 bytes


Her er min log fra superantispyware:

SUPERAntiSpyware Scan Log
http://www.superantispyware.com

Generated 03/30/2008 at 04:26 PM

Application Version : 4.0.1154

Core Rules Database Version : 3427
Trace Rules Database Version: 1419

Scan type      : Complete Scan
Total Scan Time : 00:55:39

Memory items scanned      : 186
Memory threats detected  : 0
Registry items scanned    : 4920
Registry threats detected : 59
File items scanned        : 11964
File threats detected    : 19

Unclassified.Unknown Origin
    HKLM\Software\Classes\CLSID\{74F7DB6B-86E9-4B91-9D9F-B0D954D7AA5B}
    HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{74F7DB6B-86E9-4B91-9D9F-B0D954D7AA5B}
    HKCR\CLSID\{74F7DB6B-86E9-4B91-9D9F-B0D954D7AA5B}
    HKCR\CLSID\{74F7DB6B-86E9-4B91-9D9F-B0D954D7AA5B}\InprocServer32
    HKCR\CLSID\{74F7DB6B-86E9-4B91-9D9F-B0D954D7AA5B}\InprocServer32#ThreadingModel
    HKCR\CLSID\{74F7DB6B-86E9-4B91-9D9F-B0D954D7AA5B}\ProgID
    HKCR\CLSID\{74F7DB6B-86E9-4B91-9D9F-B0D954D7AA5B}\Programmable
    HKCR\CLSID\{74F7DB6B-86E9-4B91-9D9F-B0D954D7AA5B}\TypeLib
    HKCR\CLSID\{74F7DB6B-86E9-4B91-9D9F-B0D954D7AA5B}\VersionIndependentProgID

Trojan.Media-Codec/V5
    HKLM\Software\Classes\CLSID\{DB9FBA9D-AB1B-4CC6-9745-F3B549D64E40}
    HKCR\CLSID\{DB9FBA9D-AB1B-4CC6-9745-F3B549D64E40}
    HKCR\CLSID\{DB9FBA9D-AB1B-4CC6-9745-F3B549D64E40}
    HKCR\CLSID\{DB9FBA9D-AB1B-4CC6-9745-F3B549D64E40}\Implemented Categories
    HKCR\CLSID\{DB9FBA9D-AB1B-4CC6-9745-F3B549D64E40}\Implemented Categories\{00021493-0000-0000-C000-000000000046}
    HKCR\CLSID\{DB9FBA9D-AB1B-4CC6-9745-F3B549D64E40}\InprocServer32
    HKCR\CLSID\{DB9FBA9D-AB1B-4CC6-9745-F3B549D64E40}\InprocServer32#ThreadingModel
    C:\PROGRAMMER\NETPROJECT\WAMDL.DLL
    HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7C109800-A5D5-438F-9640-18D17E168B88}
    HKCR\CLSID\{7C109800-A5D5-438F-9640-18D17E168B88}
    HKCR\CLSID\{7C109800-A5D5-438F-9640-18D17E168B88}#xxx
    HKCR\CLSID\{7C109800-A5D5-438F-9640-18D17E168B88}\InprocServer32
    HKCR\CLSID\{7C109800-A5D5-438F-9640-18D17E168B88}\InprocServer32#ThreadingModel
    C:\PROGRAMMER\NETPROJECT\SBMDL.DLL
    C:\Programmer\NetProject\ot.ico
    C:\Programmer\NetProject\sbsm.exe
    C:\Programmer\NetProject\sbun.exe
    C:\Programmer\NetProject\scm.exe
    C:\Programmer\NetProject\scu.exe
    C:\Programmer\NetProject\ts.ico
    C:\Programmer\NetProject\waun.exe
    C:\Programmer\NetProject
    HKU\S-1-5-21-682003330-839522115-1060284298-1003\Software\NetProject
    HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Internet Service
    HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Internet Service#DisplayName
    HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Internet Service#UninstallString
    HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Secure Browsing
    HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Secure Browsing#DisplayName
    HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Secure Browsing#UninstallString

Trojan.Smitfraud Variant/IE Anti-Spyware
    HKLM\Software\Microsoft\Internet Explorer\Extensions\{9034A523-D068-4BE8-A284-9DF278BE776E}

Trojan.Media-Codec
    C:\Documents and Settings\Johnny\Foretrukne\Online Security Test.url

Trojan.DNSChanger-Codec
    HKCR\CLSID\E404.e404mgr
    HKCR\CLSID\E404.e404mgr#UserId

Trojan.Media-Codec/V4
    HKCR\multimediaControls.chl
    HKCR\multimediaControls.chl\CLSID

Adware.E404 Helper/Hij
    HKCR\E404.e404mgr
    HKCR\E404.e404mgr\CLSID
    HKCR\E404.e404mgr\CurVer
    HKCR\E404.e404mgr.1
    HKCR\E404.e404mgr.1\CLSID
    HKCR\TypeLib\{E63648F7-3933-440E-B4F6-A8584DD7B7EB}
    HKCR\TypeLib\{E63648F7-3933-440E-B4F6-A8584DD7B7EB}\1.0
    HKCR\TypeLib\{E63648F7-3933-440E-B4F6-A8584DD7B7EB}\1.0\0
    HKCR\TypeLib\{E63648F7-3933-440E-B4F6-A8584DD7B7EB}\1.0\0\win32
    HKCR\TypeLib\{E63648F7-3933-440E-B4F6-A8584DD7B7EB}\1.0\FLAGS
    HKCR\TypeLib\{E63648F7-3933-440E-B4F6-A8584DD7B7EB}\1.0\HELPDIR
    HKCR\Interface\{F7D09218-46D7-4D3D-9B7F-315204CD0836}
    HKCR\Interface\{F7D09218-46D7-4D3D-9B7F-315204CD0836}\ProxyStubClsid
    HKCR\Interface\{F7D09218-46D7-4D3D-9B7F-315204CD0836}\ProxyStubClsid32
    HKCR\Interface\{F7D09218-46D7-4D3D-9B7F-315204CD0836}\TypeLib
    HKCR\Interface\{F7D09218-46D7-4D3D-9B7F-315204CD0836}\TypeLib#Version

Rogue.VirusHeat
    HKCR\CLSID\{E94EB13E-D78F-0857-7734-5E67A49FFFF1}
    HKCR\CLSID\{E94EB13E-D78F-0857-7734-5E67A49FFFF1}\diqauoog
    HKCR\CLSID\{E94EB13E-D78F-0857-7734-5E67A49FFFF1}\hmoghPavuu
    HKCR\CLSID\{E94EB13E-D78F-0857-7734-5E67A49FFFF1}\hVhgXzmwxc
    HKCR\CLSID\{E94EB13E-D78F-0857-7734-5E67A49FFFF1}\InprocServer32
    HKCR\CLSID\{E94EB13E-D78F-0857-7734-5E67A49FFFF1}\InprocServer32#ThreadingModel
    HKCR\CLSID\{E94EB13E-D78F-0857-7734-5E67A49FFFF1}\ivutxzk
    HKCR\CLSID\{E94EB13E-D78F-0857-7734-5E67A49FFFF1}\ixVispkA
    HKCR\CLSID\{E94EB13E-D78F-0857-7734-5E67A49FFFF1}\Jcieiuktmjcg
    HKCR\CLSID\{E94EB13E-D78F-0857-7734-5E67A49FFFF1}\Xscxgq
    C:\SYSTEM VOLUME INFORMATION\_RESTORE{4D87BE59-B0F9-44A9-BED4-09AC78405350}\RP47\A0010657.EXE

Trojan.Downloader-Gen/NoGloveLuv
    C:\PROGRAMMER\COMMON FILES\MICROSOFT SHARED\SPEECH\DOWN(0).EXE
    C:\WINDOWS\Prefetch\DOWN(0).EXE-24AD1F06.pf

Rogue.NetProject-Installer
    C:\SYSTEM VOLUME INFORMATION\_RESTORE{4D87BE59-B0F9-44A9-BED4-09AC78405350}\RP44\A0008520.EXE
    C:\SYSTEM VOLUME INFORMATION\_RESTORE{4D87BE59-B0F9-44A9-BED4-09AC78405350}\RP45\A0009515.EXE
    C:\SYSTEM VOLUME INFORMATION\_RESTORE{4D87BE59-B0F9-44A9-BED4-09AC78405350}\RP45\A0010515.EXE
    C:\SYSTEM VOLUME INFORMATION\_RESTORE{4D87BE59-B0F9-44A9-BED4-09AC78405350}\RP47\A0010570.EXE

Trojan.FakeAlert-Gen/Variant
    C:\SYSTEM VOLUME INFORMATION\_RESTORE{4D87BE59-B0F9-44A9-BED4-09AC78405350}\RP45\A0008529.DLL


Tak for din tid til at hjælpe :)
30. marts 2008 - 17:28 #6
Avatar billede nicebabe Nybegynder
30. marts 2008 - 17:49 #7
Jeg har prøvet fra begge links. Fra bleepingcomputer vil den ikke åbne hjemmesiden, og ved downloading fra det sidste link går computeren i "frys", når downloadingen er færdig. Jeg har prøvet at google combofix, men det er, som om at hans maskine ikke kan downloadet det program.
30. marts 2008 - 18:27 #8
... Hmmm... Du har sku' ret... der er noget spøgelser ?
StandBy ...
30. marts 2008 - 18:29 #9
Avatar billede nicebabe Nybegynder
31. marts 2008 - 13:37 #10
det er sjovt... den går også i stå i det sidste link du har sendt? ^^
31. marts 2008 - 16:38 #11
... virker dag (stadig) fint her !!!
Avatar billede nicebabe Nybegynder
04. april 2008 - 12:47 #12
Det har lykkedes (efter flere forsøg) at få combofix downloadet, problemet er nu at programmet fryses, hver gang jeg prøver at starte det på hans computer. Jeg opgiver snart det program. Men and den opdaterede hijackthis log, er der ikke en der vil kigge groft den igennem om der skulle være noget snavs? På forhånd tak for hjælpen
04. april 2008 - 17:44 #13
Du kører tilsyneladende med 2 antivirus programer ->
* NOD32
* AntiVir
Afinstalér det ene!

Og så lidt 'oprydning' som vi ka' komme tilbage til ...
19. juli 2008 - 11:16 #14
(Hvad endte denne tråd med ?)
Avatar billede nicebabe Nybegynder
19. juli 2008 - 19:06 #15
Karise larry, jeg var ikke så længe i danmark og glemte helt at give dig points for din hjælp sidste gang.

Kan du oprette et svar?

tak for hjælpen i øvrigt.
19. juli 2008 - 19:11 #16
Ping...
(Det var et [svar]...)

Hvad endte denne tråd så med ?
20. juli 2008 - 10:48 #17
Takker for P.
Avatar billede nicebabe Nybegynder
20. juli 2008 - 23:15 #18
jeg har ikke hørt flere beklagelser fra den laptop, så det må siges at være iorden.
selvtak, og undskyld den forsinkede pointgivelse
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester